-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathsaml.rb
More file actions
88 lines (71 loc) · 3.57 KB
/
Copy pathsaml.rb
File metadata and controls
88 lines (71 loc) · 3.57 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
# frozen_string_literal: true
module Code0
module Identities
module Provider
class Saml
attr_reader :config_loader
def initialize(config_loader)
@config_loader = config_loader
end
def validate_config!
required_keys = config[:metadata_url].nil? ? %i[settings] : %i[metadata_url]
missing_keys = required_keys - config.keys
invalid_keys = config.keys - %i[provider_name metadata_url settings response_settings attribute_statements]
raise MissingConfigurationError, "Missing: #{missing_keys.inspect}" if missing_keys.any?
raise InvalidConfigurationError, "Invalid: #{invalid_keys.inspect}" if invalid_keys.any?
end
def authorization_url
request = OneLogin::RubySaml::Authrequest.new
request.create(create_settings)
request.instance_variable_get :@login_url
end
def load_identity(**params)
response = OneLogin::RubySaml::Response.new(params[:SAMLResponse],
{ **config[:response_settings], settings: create_settings })
attributes = response.attributes
Identity.new(config[:provider_name],
response.name_id,
find_attribute(attributes, config[:attribute_statements][:username]),
find_attribute(attributes, config[:attribute_statements][:email]),
find_attribute(attributes, config[:attribute_statements][:firstname]),
find_attribute(attributes, config[:attribute_statements][:lastname]))
end
private
def find_attribute(attributes, attribute_statements)
attribute_statements.each do |statement|
return attributes[statement] unless attributes[statement].nil?
end
nil
end
def create_settings
if config[:metadata_url].nil?
settings = OneLogin::RubySaml::Settings.new
else
idp_metadata_parser = OneLogin::RubySaml::IdpMetadataParser.new
settings = idp_metadata_parser.parse_remote(config[:metadata_url])
end
settings.name_identifier_format = "urn:oasis:names:tc:SAML:2.0:nameid-format:persistent"
config[:settings].each do |key, value|
settings.send(:"#{key}=", value)
end
settings
end
def config
config = config_loader
config = config_loader.call if config_loader.is_a?(Proc)
# rubocop:disable Layout/LineLength
config[:provider_name] ||= :saml
config[:response_settings] ||= {}
config[:settings] ||= {}
config[:attribute_statements] ||= {}
config[:attribute_statements][:username] ||= %w[username name http://schemas.goauthentik.io/2021/02/saml/username]
config[:attribute_statements][:email] ||= %w[email mail http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress http://schemas.microsoft.com/ws/2008/06/identity/claims/emailaddress]
config[:attribute_statements][:firstname] ||= %w[first_name firstname firstName http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname http://schemas.microsoft.com/ws/2008/06/identity/claims/givenname]
config[:attribute_statements][:lastname] ||= %w[last_name lastname lastName http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname http://schemas.microsoft.com/ws/2008/06/identity/claims/surname]
# rubocop:enable Layout/LineLength
config
end
end
end
end
end